• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于LPN困難問題的后量子安全公鑰加密

    2021-03-14 03:38:32徐勝峰李祥學(xué)
    關(guān)鍵詞:挑戰(zhàn)者公鑰密文

    徐勝峰,李祥學(xué),2

    (1.華東師范大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,上海 200062; 2.華東師范大學(xué) 軟件工程學(xué)院,上海 200062)

    LPN(Learning Parity with Noise)問題在后量子密碼領(lǐng)域是一個(gè)常用的假設(shè)[1],主要用來構(gòu)造一些加密算法和協(xié)議,如公鑰加密算法和傳輸協(xié)議等。這些基于LPN構(gòu)造出來的加密算法和協(xié)議性能高并能抵抗量子算法的攻擊。

    Alekhnovich[19]最早構(gòu)造出基于低噪LPN的選擇明文攻擊下的不可區(qū)分(Indistinguishability against Chosen Plaintext Attack,IND-CPA)安全的公鑰加密方案。隨后,D?ttling等人[11]利用相關(guān)認(rèn)證技術(shù)[20]首次構(gòu)造出基于低噪LPN的選擇密文攻擊下的不可區(qū)分(Indistinguishability against Chosen Ciphertext Attack,IND-CCA)安全的公鑰加密方案,但是方案的公鑰、私鑰和密文長度過大,效率有待提高。Kiltz等人[21]利用雙陷門技術(shù)構(gòu)造出IND-sTag-CCA安全的帶標(biāo)簽公鑰加密方案,并將該方案通過常見的技術(shù)手段轉(zhuǎn)變成IND-CCA安全的公鑰加密方案。雙陷門技術(shù)在方案的安全性證明中用來回答敵手的解密詢問。這兩個(gè)IND-CCA安全的公鑰加密方案的解碼錯(cuò)誤率(Decoding Failure Rate,DFR)均是2-Θ(k),k為安全參數(shù)。Yu等人[14]構(gòu)造出基于常噪LPN問題的CCA安全公鑰加密方案的解碼錯(cuò)誤率為2-Θ(k2)。

    到目前為止,并沒有基于變體xLPN(Variant of the Exact LPN,VxLPN)的CPA/CCA安全的公鑰加密方案。因此,該研究擬證明VxLPN問題和標(biāo)準(zhǔn)LPN問題一樣困難,并通過雙陷門技術(shù),構(gòu)造基于VxLPN的IND-CPA/CCA安全的公鑰加密方案,以期降低解碼錯(cuò)誤率,提高效率。

    1 預(yù)備知識

    1.1 符號描述

    為了表述方便,對文中符號進(jìn)行描述。黑體小寫字母表示列向量,如s,黑體小寫字母的轉(zhuǎn)置表示行向量,如sT。列向量s的漢明重量表示為|s|。黑體的大寫字母表示矩陣,如A,黑體大寫字母的轉(zhuǎn)置表示矩陣的轉(zhuǎn)置,如AT。μ表示噪聲率為μ的伯努利分布,也就是Pr[μ=1]=μ,Pr[μ=0]=1-μ,表示q個(gè)獨(dú)立的副本,也就是μ并列起來。表示列向量從分布{z∈{0,1}q∶|z|=qμ}上均勻地選取出,其中,qμ表示向量漢明重量為qμ。表示矩陣中的每一列都是從分中均勻選取的,x表示x中均勻隨機(jī)選取。Uq(Uq×q)表示在{0,1}q({0,1}q×q)上的均勻分布。negl(·)為其輸入的可忽略函數(shù)。

    1.2 LPN及相關(guān)變體的定義

    該部分主要介紹LPN問題、變體LPN問題(Variant of the LPN,VLPN)、緊湊LPN問題(Exact LPN,xLPN)以及背包LPN問題(Knapsack LPN,KLPN)相關(guān)定義。

    (1)

    (2)

    困難性令T:=T(n),如果運(yùn)行時(shí)間限制為T,對于任意攻擊者的優(yōu)勢在式(1)和式(2)中的上界為1/T,判定性/計(jì)算性(n,μ,q)-LPN問題是T-困難的。對于(n,μ)-LPN問題,內(nèi)在的限制就是q≤T。

    判定性(n,μ)-VLPN問題可以規(guī)約到判定性(n,μ)-LPN問題上,詳細(xì)證明過程參考文獻(xiàn)[11]。

    判定性(n,μ)-KLPN問題可以規(guī)約到判定性(n,μ)-LPN問題,詳細(xì)證明過程參考文獻(xiàn)[22]。

    判定性(n,μ)-xLPN問題可以規(guī)約到判定性(n,μ)-LPN問題,詳細(xì)證明過程參考文獻(xiàn)[8]。

    類似于定義1與定義2的關(guān)系,可以給出VxLPN問題的定義。

    Abhishek等人[23]證明出判定性(n,μ)-xLPN問題和計(jì)算性(n,μ)-LPN問題是多項(xiàng)式等價(jià)的。證明VxLPN問題的困難性的具體規(guī)約過程如下。

    下面將在引理A中證明判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題一樣困難。在引理B中證明計(jì)算性VxLPN和計(jì)算性VLPN一樣困難。

    要證明判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題是等價(jià)的,常用的關(guān)于判定性(n,μ)-LPN問題的規(guī)約方法[2]不適用于判定性(n,μ)-VxLPN問題,因此,利用Goldreich-Levin理論[24]完成規(guī)約證明。

    引理B 判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題是多項(xiàng)式等價(jià)的。

    證明根據(jù)樣例保存規(guī)約證明該引理。利用標(biāo)準(zhǔn)的技術(shù)[4],證明判定性矩陣版本(n,μ)-VxLPN問題也是困難的。證明方案的安全性就是利用判定性(n,μ)-VxLPN問題和判定性矩陣版本(n,μ)-VxLPN問題。下面,將具體證明該引理。

    情況1矩陣A′是一個(gè)q×n隨機(jī)矩陣。

    情況2y=Ax+e=A′x+srTx+e=A′x+s〈r,x〉+e。

    這樣能得到一個(gè)關(guān)于Goldreich-Levin理論的矛盾,假設(shè)是不存在的。綜上所述,完成了該引理的證明。

    1.3 哈希函數(shù)和隨機(jī)預(yù)言機(jī)模型

    1.4 公鑰加密方案

    公鑰加密[25-27](Public Key Encryption,PKE)方案是一個(gè)概率多項(xiàng)式時(shí)間算法元組(Gen,Enc,Dec),其定義如下。

    1)密鑰生成算法Gen是一個(gè)概率算法,該算法需要輸入安全參數(shù)1k,輸出公鑰kp和私鑰ks。

    2)加密算法Enc是一個(gè)概率算法,該算法需要輸入公鑰kp和明文p,輸出密文C,記為C←Enc(kp,p)。

    3)解密算法Dec是一個(gè)確定的算法,該算法需要輸入私鑰ks和密文C,輸出明文p或者失敗符號⊥,記作p←Dec(ks,C),并滿足

    Pr[Dec(ks,(Enc(kp,p)))≠p∶(kp,ks)←Gen(1k)]=
    negl(k)

    等式不成立的概率是可忽略的,這是由(kp,ks)和加密算法使用的任何隨機(jī)數(shù)所決定。

    帶標(biāo)簽的公鑰加密[28-30](Tag Based public key Encryption,TBE)方案是一個(gè)概率多項(xiàng)式時(shí)間算法元組(KeyGen,Enc,Dec),其定義如下。

    1)密鑰生成算法KeyGen是一個(gè)概率算法,該算法需要輸入安全參數(shù)1k,輸出公鑰kp和私鑰ks。

    3)解密算法Dec是一個(gè)確定的算法,該算法需要將私鑰ks和密文C作為輸入,輸出明文p或者失敗符號⊥,記作p←Dec(ks,t,C),并滿足

    等式不等的概率是可忽略的,這是由(kp,ks)和加密算法使用的任何隨機(jī)數(shù)所決定的。

    1.5 公鑰加密方案安全性定義

    初始化挑戰(zhàn)者輸入安全參數(shù)1k,并生成挑戰(zhàn)密鑰對(kp,ks)←Gen(1k),攻擊者從挑戰(zhàn)者手中得到公鑰kp,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}。

    挑戰(zhàn)挑戰(zhàn)者收到了攻擊者發(fā)送過來的等長消息對(p0,p1),生成挑戰(zhàn)密文C*←Enc(kp,pb),并將生成的挑戰(zhàn)密文發(fā)送給攻擊者。

    初始化挑戰(zhàn)者輸入安全參數(shù)1k,并生成挑戰(zhàn)密鑰對(kp,ks)←Gen(1k),攻擊者從挑戰(zhàn)者手中得到公鑰kp,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}。

    1.6 帶標(biāo)簽的公鑰加密方案安全性定義

    初始化挑戰(zhàn)者輸入安全參數(shù)k,并從攻擊者手中獲得一個(gè)標(biāo)簽t*。

    密鑰生成挑戰(zhàn)者計(jì)算出密鑰(kp,ks)←Gen(1k),將密鑰ks單獨(dú)保留,并將公鑰kp發(fā)送給攻擊者,隨機(jī)選取

    初始化挑戰(zhàn)者輸入安全參數(shù)k,并從攻擊者手中獲得一個(gè)標(biāo)簽t*。

    密鑰生成挑戰(zhàn)者計(jì)算出密鑰(kp,ks)←KeyGen(1k),將密鑰ks私自保留,并將公鑰kp發(fā)送給攻擊者,隨機(jī)選取挑戰(zhàn)比特

    那么TBE方案是IND-sTag-CCA2安全的。

    1.7 主要引理

    引理2(布爾不等式)[33-35]對于事件A1,A2,…,Aq,有

    證明假設(shè)e的漢明重量不超過2 μm,分析sTe結(jié)果的情況。sTe=1必要條件是至少存在一個(gè)i且當(dāng)s[i]=1時(shí),e[i]=1。將該必要條件應(yīng)用在下面證明第二步中,布爾不等式[33-36]應(yīng)用在第四步中,最終得到

    令δ:=α/(4μ′)-1,注意到μ′≤c<α/4,(1+δ)μ′=α/4,使用切諾夫不等式可以得到

    不難發(fā)現(xiàn)δ=α/(4μ′)-1≥α/(4c)-1>0和δμ′=α/4-μ′>c-μ′≥0均為大于零的常量,可以得到

    將矩陣E表示為(e1,e2,…,em),則ETs=[sT(e1,e2,…,em)]T。用類似的方法證明

    其中,|ETs|=|(sTe1,sTe2,…,sTem)T|,具體證明細(xì)節(jié)省略。

    根據(jù)判定性(n,μ)-LPN假設(shè),(A,yTA)和(A,r)是計(jì)算不可區(qū)分的,證明過程參考文獻(xiàn)[37]。

    2 基于LPN的CPA安全的公鑰加密

    下面介紹3個(gè)常見的基于LPN的CPA安全的公鑰加密方案,包括Alekhnovich的方案[19](簡稱AM方案)、D?ttling等人[11]的方案(簡稱DMN方案)和Yu等人的方案[14](簡稱YZ方案),以及該研究構(gòu)造的基于VxLPN的IND-CPA安全的公鑰加密方案。

    2.1 AM方案

    C=Ty+e

    其中,C∈{0,1}m。

    3)Dec(ks,C):解密算法。輸入私鑰ks=(S,E)和密文C,并通過解碼算法從密文C中恢復(fù)出v。利用求解線性系統(tǒng)v=MTTy計(jì)算出y。如果|e|滿足|e|≤αm,那么解密算法輸出p,否則,解密算法輸出⊥。

    AM方案是首個(gè)基于LPN的CPA安全公鑰加密方案,其正確性和安全性證明參考文獻(xiàn)[19]。

    2.2 DMN方案

    3)Dec(ks,C):解密算法。輸入私鑰ks=T和密文C=(c1,c2,c3),計(jì)算c0:=c2-Tc1。

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出s。如果解碼失敗,輸出⊥,否則解密算法利用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出p。如果兩次解碼都正確,則輸出p,否則輸出⊥。

    DMN方案的正確性和安全性證明參考文獻(xiàn)[11]。

    2.3 YZ方案

    Yu等人[14]首次構(gòu)造出基于常噪LPN的CPA安全的公鑰加密方案,在此基礎(chǔ)上利用相關(guān)技術(shù)又構(gòu)造出基于常噪LPN的CCA安全帶標(biāo)簽的公鑰加密方案。令k是方案的安全參數(shù),選取正整數(shù)m和n分別滿足n=Θ(k2)和m=Θ(k2),噪聲率0<μ<1/2,生成矩陣G∈{0,1}m×n能夠糾αm個(gè)錯(cuò)誤。YZ方案的具體算法如下。

    3)Dec(ks,C):解密算法。輸入私鑰ks=s和密文C=(C1,c2),并計(jì)算

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出明文p。如果有|STe-ETs|≤αm,則輸出p,否則輸出⊥。

    YZ方案的正確性和安全性證明參考文獻(xiàn)[14]。

    2.4 基于VxLPN的IND-CPA安全公鑰加密方案

    3)Dec(ks,C): 解密算法。輸入私鑰ks=s和密文C=(C1,c2),并計(jì)算

    定理1只要方案選擇適當(dāng)?shù)膮?shù),PKE方案就能夠滿足正確性。

    下面將分析密文C。由引理3可以得到概率為1-2-Θ(m)的等式

    定理2如果判定性(n,μ)-VxLPN假設(shè)是困難的,那么PKE方案是IND-CPA 安全的。

    游戲0該游戲是關(guān)于PKE方案的IND-CPA安全實(shí)驗(yàn)。挑戰(zhàn)者模擬IND-CPA安全游戲如下。

    和游戲2中的

    在計(jì)算上是不可區(qū)分的。因此,可以得到|Pr[R2]-Pr[R1]|≤negl(n)。

    因此,PKE方案滿足IND-CPA安全。

    3 基于LPN的CCA安全的公鑰加密

    下面介紹4個(gè)常見的基于LPN的CCA安全的公鑰加密方案,包括DMN方案[11]、Kiltz等人[21]的方案(簡稱KMP方案)、YZ方案[14]和Cheng等人[12]的方案(簡稱CLQY方案),以及該研究構(gòu)造的基于VxLPN的IND-CCA安全的公鑰加密方案。

    3.1 DMN方案

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出s。如果解碼失敗,輸出⊥,否則計(jì)算e1=c1-As、e2=c2-Bτ′s和e3=c3-Ds-G1p。解密算法利用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出p,如果兩次解碼都正確,則輸出p,否則輸出⊥。

    在128比特安全下,DMN方案的公鑰和私鑰長度往往會比其他基于LPN的 CCA安全的公鑰加密方案的公鑰和私鑰長度大得多。該方案的正確性和安全性證明參考文獻(xiàn)[11]。

    3.2 KMP方案

    3)Dec(ks,C,t):解密算法。輸入私鑰ks=(0,T0)、標(biāo)簽t和密文C=(c,c0,c1,c2),解密算法計(jì)算

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出明文p。

    KMP方案的正確性和安全性證明參考文獻(xiàn)[21]。

    3.3 YZ方案

    Yu等人[14]構(gòu)造出首個(gè)基于常噪LPN的CCA安全帶標(biāo)簽的公鑰加密方案,使用雙陷門技術(shù)又成功構(gòu)造出CCA安全的加密方案,并利用相關(guān)技術(shù)將該CCA安全的帶標(biāo)簽的公鑰加密方案轉(zhuǎn)換成CCA安全的公鑰加密方案。令k為方案的安全參數(shù),選取一些常數(shù)n=Θ(k2),m≥2n,l≥m,q=Θ(n),除此之外,令α為常數(shù)且滿足α>0,噪聲率0<μ≤0.1,μ1=Θ(logn/n),λ=Θ(log2n),2λ≤H∞(生成矩陣G∈{0,1}m×n和G1∈{0,1}l×n分別能糾正βm和2μl個(gè)比特錯(cuò)誤[14]。定義標(biāo)簽空間=F2n,Ht∈{0,1}n×n,t,t1,t2∈F2n,滿足H0=0,Ht1+Ht2=Ht1+t2,給定任何t≠0可計(jì)算出Ht。YZ方案的具體算法如下。

    c:=As+e
    c0:=(GHt+B0)s+(S′0)Te-(E′0)Ts
    c1:=(GHt+B1)s+(S′1)Te-(E′1)Ts
    c2:=Ds+e1+G1p

    其中,c∈{0,1}n,c0∈{0,1}m,c1∈{0,1}m,c2∈{0,1}t。

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出p。

    YZ方案的正確性和安全性證明參考文獻(xiàn)[14]。

    3.4 CLQY方案

    c0-Tc=GHts+(T′-T)e

    CLQY方案的正確性和安全性證明參考文獻(xiàn)[12]。

    3.5 基于VxLPN的IND-CCA安全公鑰加密方案

    該研究將構(gòu)造基于VxLPN的IND-CCA安全的公鑰加密方案,為此首先構(gòu)造基于VxLPN的IND-sTag-CCA2安全的公鑰加密方案,在此基礎(chǔ)上再利用標(biāo)準(zhǔn)的變換[14,21,40]將帶標(biāo)簽的公鑰加密方案轉(zhuǎn)變成標(biāo)準(zhǔn)的公鑰加密方案。

    (kp,ks) =[(A,B0,B1,D),(S0,S1)]

    c:=As+e
    c0:=(GHt+B0)s+(S′0)Te-(E′0)Ts
    c1:=(GHt+B1)s+(S′1)Te-(E′1)Ts
    c2:=Ds+e1+G1p

    其中,c∈{0,1}n,c0∈{0,1}m,c1∈{0,1}m,c2∈{0,1}l。

    (3)

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出p。

    定理3只要方案選擇適當(dāng)?shù)膮?shù),TBE方案是正確的。

    證明要想得到正確的TBE方案,需要滿足以下條件

    |(S′0-S0)Te+(E0-E′0)Ts|≤αm

    |e1|=μl

    Pr[|e|=μn]=1
    Pr[|e1|=μl]=1

    則C是正確生成的密文。由引理3以壓倒性的概率得到

    中解碼出正確的Hts,且錯(cuò)誤項(xiàng)滿足

    |(S′i-Si)Te+(Ei-E′i)Ts|≤αm,

    定理4如果判定性(n,μ)-VxLPN假設(shè)是困難的,那么TBE方案是IND-sTag-CCA2安全的。

    使用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出Hts。如果有

    游戲1該游戲和游戲0基本一致,除了挑戰(zhàn)者改變密鑰生成階段。

    引理6|Pr[R1]-Pr[R0]|≤negl(n)

    證明游戲1和游戲0唯一的不同就是挑戰(zhàn)者用游戲1公鑰中代替游戲0公鑰中根據(jù)矩陣版本判定性(n,μ)-VxLPN假設(shè),游戲1中和游戲0中kp=(A,B0,B1,D)是計(jì)算不可區(qū)分的。因此,|Pr[R1]-Pr[R0]|≤negl(n)。

    游戲2該游戲和游戲1基本一致,除了挑戰(zhàn)者改變密鑰生成階段和挑戰(zhàn)階段。

    引理7Pr[R2]=Pr[R1]

    證明游戲2和游戲1不同的是,挑戰(zhàn)者在游戲2公鑰中用代替了游戲1公鑰中此外,S1和E1在密鑰生成階段中與S′1和E′1在挑戰(zhàn)階段具有相同的分布。不難發(fā)現(xiàn),并不包含在公鑰中,所以攻擊者不能得到任何關(guān)于S1和E1有用的信息。游戲2中的挑戰(zhàn)密文和游戲1中的挑戰(zhàn)密文具有相同的分布。綜上所述,在攻擊者看來,游戲2和游戲1相同,所以有Pr[R2]=Pr[R1]。

    游戲3該游戲和游戲2基本一致,除了挑戰(zhàn)者改變密鑰生成階段。

    引理8|Pr[R3]-Pr[R2]|≤negl(n)

    證明游戲3和游戲2唯一的區(qū)別就是挑戰(zhàn)者在游戲3公鑰中用代替游戲2公鑰中其中根據(jù)矩陣版本判定性(n,μ)-VxLPN假設(shè),在攻擊者看來,游戲2中公鑰和游戲3中公鑰是計(jì)算不可區(qū)分的。因此,不難得到|Pr[R3]-Pr[R2]|≤negl(n)。值得注意的是,挑戰(zhàn)密文中

    游戲4該游戲和游戲3基本一致,除了挑戰(zhàn)者利用S1代替S0來響應(yīng)所有的解密查詢。

    引理9|Pr[R4]-Pr[R3]|≤negl(n)

    證明不難知道,S1和S0有等價(jià)的解密能力且恢復(fù)出相同明文的概率差不超過關(guān)于n的可忽略函數(shù)。

    游戲5該游戲和游戲4基本一致,除了挑戰(zhàn)者改變密鑰生成階段和挑戰(zhàn)階段。

    引理10|Pr[R5]-Pr[R4]|≤negl(n)

    證明由引理6-9相似的方法可證明該引理。

    游戲6該游戲和游戲5基本一致,除了挑戰(zhàn)者改變挑戰(zhàn)階段。

    引理11|Pr[R6]-Pr[R5]|≤negl(n)

    證明游戲6和游戲5唯一的區(qū)別就是挑戰(zhàn)者在游戲6中用c*:=v和代替游戲5中的c*:=As+e和其中:根據(jù)判定性(n,μ)-VxLPN假設(shè)是困難的,游戲6挑戰(zhàn)密文與游戲5中挑戰(zhàn)密文是計(jì)算不可區(qū)分的。因此,可得到|Pr[R6]-Pr[R5]|≤negl(n)。

    3.6 IND-CCA安全的公鑰加密方案的性能分析

    由于IND-CPA安全的公鑰加密方案構(gòu)造相對比較簡單,因此主要分析IND-CCA安全的加密方案的性能。DMN方案[11]、KMP方案[21]、YZ方案[14]、CLQY方案[12]和構(gòu)造方案的困難問題假設(shè)如表1所示。DMN方案[11]、KMP方案[21]和構(gòu)造方案的解密錯(cuò)誤率如表2所示。在DMN方案[11]、KMP方案[21]和構(gòu)造方案中,令n=k2,m=2n,在DMN方案[11]中,令l1=l2=l3=n。

    表1 不同方案的困難問題假設(shè)

    表2 不同方案的解碼錯(cuò)誤率

    表3 不同方案的參數(shù)對比

    4 結(jié)語

    研究了基于變體xLPN的CPA/CCA安全的加密方案。在幾個(gè)比較常見的基于LPN問題的CPA/CCA安全的公鑰加密方案的基礎(chǔ)上,利用雙陷門技術(shù)構(gòu)造出了基于VxLPN問題的CPA/CCA安全的加密方案。利于一次簽名可以直接構(gòu)造出CCA安全的公鑰加密方案,而雙陷門技術(shù)可以構(gòu)造出CCA安全帶標(biāo)簽的公鑰加密方案,通過轉(zhuǎn)換可以得到CCA安全的公鑰加密方案。性能分析表明,在128比特安全水平下,D?ttling等人[11]和Kiltz等人[21]方案的公鑰長度、私鑰長度、密文長度分別為(14.53 GB、14.48 GB、14.06 KB)和(161.78 MB、92.45 MB、13.60 KB),構(gòu)造方案的公鑰長度、私鑰長度、密文長度分別為(117.79 MB、67.31 MB、10.15 KB),比其他IND-CCA安全方案更高效。除此之外,在相同安全參數(shù)情況下,構(gòu)造方案的解碼錯(cuò)誤率是2-Θ(k2),比其他IND-CCA安全方案的解碼錯(cuò)誤率更低。

    猜你喜歡
    挑戰(zhàn)者公鑰密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    “挑戰(zhàn)者”最后的絕唱
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    閃電遠(yuǎn)擊俠“挑戰(zhàn)者”2
    一種基于混沌的公鑰加密方案
    挑戰(zhàn)者 敢闖敢創(chuàng)激發(fā)無限可能
    挑戰(zhàn)者
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    成人午夜精彩视频在线观看| 成人综合一区亚洲| a级毛片免费高清观看在线播放| 少妇人妻 视频| 国产免费一级a男人的天堂| 日韩,欧美,国产一区二区三区| 夜夜爽夜夜爽视频| 久热久热在线精品观看| 最近的中文字幕免费完整| 男人和女人高潮做爰伦理| 日本av手机在线免费观看| 激情 狠狠 欧美| 99九九线精品视频在线观看视频| 国产成人精品婷婷| 成人国产av品久久久| 日本午夜av视频| 亚洲第一区二区三区不卡| 欧美三级亚洲精品| 搞女人的毛片| 另类亚洲欧美激情| 国产淫语在线视频| 色视频www国产| 狂野欧美白嫩少妇大欣赏| 亚洲精品国产av成人精品| 亚洲国产精品成人综合色| 欧美日韩视频高清一区二区三区二| 精品久久国产蜜桃| 久久人人爽人人爽人人片va| av又黄又爽大尺度在线免费看| 久久久久久久久大av| 街头女战士在线观看网站| 免费观看的影片在线观看| 69人妻影院| av一本久久久久| a级毛片免费高清观看在线播放| 成人特级av手机在线观看| 有码 亚洲区| 一级片'在线观看视频| 麻豆国产97在线/欧美| 在线观看美女被高潮喷水网站| 一个人观看的视频www高清免费观看| 国产精品女同一区二区软件| 中国国产av一级| 一级二级三级毛片免费看| 在线观看国产h片| 亚洲aⅴ乱码一区二区在线播放| 日本爱情动作片www.在线观看| 精品少妇久久久久久888优播| 亚洲aⅴ乱码一区二区在线播放| 久久97久久精品| 色视频在线一区二区三区| av国产精品久久久久影院| 国产成人免费无遮挡视频| 性插视频无遮挡在线免费观看| 男插女下体视频免费在线播放| 97精品久久久久久久久久精品| 嘟嘟电影网在线观看| 又爽又黄a免费视频| 中文字幕久久专区| 欧美高清成人免费视频www| 亚洲在久久综合| 国产精品99久久久久久久久| 免费大片黄手机在线观看| 成人亚洲欧美一区二区av| 国产高潮美女av| 五月伊人婷婷丁香| 国产精品av视频在线免费观看| 久久久成人免费电影| 一级片'在线观看视频| 亚洲av欧美aⅴ国产| 1000部很黄的大片| 国产黄频视频在线观看| 久久精品久久久久久噜噜老黄| 免费电影在线观看免费观看| 国产欧美另类精品又又久久亚洲欧美| 五月玫瑰六月丁香| 综合色av麻豆| 18禁在线播放成人免费| 天美传媒精品一区二区| av国产精品久久久久影院| 日韩免费高清中文字幕av| 一本久久精品| 少妇 在线观看| 特大巨黑吊av在线直播| 中文在线观看免费www的网站| 在线观看一区二区三区激情| 国产欧美日韩精品一区二区| 国产成人午夜福利电影在线观看| 久久久久久久久久成人| 在线精品无人区一区二区三 | 欧美高清性xxxxhd video| 内地一区二区视频在线| 日韩视频在线欧美| 欧美+日韩+精品| 插逼视频在线观看| 国产乱人视频| 国产真实伦视频高清在线观看| 日韩不卡一区二区三区视频在线| xxx大片免费视频| 青春草亚洲视频在线观看| 黄色怎么调成土黄色| 欧美zozozo另类| 亚洲欧美清纯卡通| 熟女人妻精品中文字幕| 免费看日本二区| 在线观看人妻少妇| 精品视频人人做人人爽| 欧美日本视频| 人妻制服诱惑在线中文字幕| 全区人妻精品视频| 日日啪夜夜撸| 亚洲国产精品专区欧美| 国产成年人精品一区二区| 嫩草影院精品99| 一级毛片我不卡| 免费黄色在线免费观看| 国产v大片淫在线免费观看| 国产大屁股一区二区在线视频| 秋霞伦理黄片| 大香蕉久久网| 边亲边吃奶的免费视频| 日韩中字成人| 国产欧美另类精品又又久久亚洲欧美| 女人十人毛片免费观看3o分钟| 最近的中文字幕免费完整| 久久精品国产a三级三级三级| 国产午夜精品一二区理论片| 亚洲国产日韩一区二区| 欧美精品人与动牲交sv欧美| 国产精品秋霞免费鲁丝片| 一边亲一边摸免费视频| 69av精品久久久久久| 免费黄色在线免费观看| 最近最新中文字幕大全电影3| 国产精品人妻久久久久久| 欧美日本视频| 国产爽快片一区二区三区| 国产高清三级在线| 不卡视频在线观看欧美| 国产高潮美女av| 成人国产麻豆网| 激情 狠狠 欧美| 51国产日韩欧美| 日日啪夜夜爽| 欧美老熟妇乱子伦牲交| 亚洲欧美一区二区三区黑人 | 国产精品秋霞免费鲁丝片| 狂野欧美激情性xxxx在线观看| 欧美xxxx黑人xx丫x性爽| 最近的中文字幕免费完整| 又爽又黄a免费视频| 伦精品一区二区三区| 一级毛片黄色毛片免费观看视频| av在线观看视频网站免费| 我的女老师完整版在线观看| 激情五月婷婷亚洲| 王馨瑶露胸无遮挡在线观看| 狂野欧美激情性bbbbbb| 尤物成人国产欧美一区二区三区| 国产伦在线观看视频一区| 日本-黄色视频高清免费观看| 亚洲自拍偷在线| 欧美精品国产亚洲| 黄色怎么调成土黄色| 丝袜脚勾引网站| 伊人久久国产一区二区| 欧美人与善性xxx| 交换朋友夫妻互换小说| 久久国产乱子免费精品| 啦啦啦在线观看免费高清www| av国产精品久久久久影院| 国产黄色视频一区二区在线观看| 精品人妻一区二区三区麻豆| 国产又色又爽无遮挡免| 日韩欧美一区视频在线观看 | 综合色丁香网| 久久久久网色| 乱码一卡2卡4卡精品| 伊人久久精品亚洲午夜| 永久免费av网站大全| 婷婷色综合大香蕉| 国产高清国产精品国产三级 | 免费观看的影片在线观看| 成人亚洲精品av一区二区| 99久久精品一区二区三区| 全区人妻精品视频| 亚洲天堂av无毛| 国国产精品蜜臀av免费| 国产在视频线精品| 亚洲图色成人| 亚洲最大成人中文| 只有这里有精品99| 国国产精品蜜臀av免费| 人妻少妇偷人精品九色| 乱码一卡2卡4卡精品| h日本视频在线播放| 欧美bdsm另类| 黄色怎么调成土黄色| 免费在线观看成人毛片| 男人添女人高潮全过程视频| .国产精品久久| 日韩不卡一区二区三区视频在线| 一级二级三级毛片免费看| 狂野欧美激情性bbbbbb| 亚洲三级黄色毛片| 精品国产露脸久久av麻豆| 久久精品久久久久久噜噜老黄| 观看美女的网站| 一级黄片播放器| 免费人成在线观看视频色| 夜夜看夜夜爽夜夜摸| 亚洲欧洲国产日韩| av在线播放精品| 久久精品国产亚洲网站| 中文字幕久久专区| 亚洲第一区二区三区不卡| 久久99热这里只有精品18| 精品少妇久久久久久888优播| 久久久久国产精品人妻一区二区| 日韩电影二区| 永久免费av网站大全| 啦啦啦在线观看免费高清www| 午夜老司机福利剧场| 狂野欧美激情性bbbbbb| 99久久精品一区二区三区| 欧美xxⅹ黑人| 各种免费的搞黄视频| 美女内射精品一级片tv| 久久久久久久大尺度免费视频| 99re6热这里在线精品视频| 久久99蜜桃精品久久| 一级a做视频免费观看| 国产精品熟女久久久久浪| 亚洲天堂国产精品一区在线| 白带黄色成豆腐渣| 国产一区二区三区av在线| 18禁在线播放成人免费| 韩国av在线不卡| 欧美潮喷喷水| 寂寞人妻少妇视频99o| 精品一区二区免费观看| 亚洲欧美日韩卡通动漫| 亚洲av不卡在线观看| 欧美人与善性xxx| 亚洲精品乱码久久久v下载方式| 亚洲欧美日韩东京热| 国产真实伦视频高清在线观看| 欧美性感艳星| 美女高潮的动态| 人人妻人人看人人澡| 免费高清在线观看视频在线观看| 91久久精品国产一区二区三区| 韩国高清视频一区二区三区| 人人妻人人爽人人添夜夜欢视频 | 成人无遮挡网站| 高清在线视频一区二区三区| 国产高清不卡午夜福利| 精品一区二区免费观看| 高清欧美精品videossex| 成人美女网站在线观看视频| 国产成人精品久久久久久| 亚洲国产欧美在线一区| 99久国产av精品国产电影| 99久久精品一区二区三区| 亚洲精品视频女| 深爱激情五月婷婷| 欧美日韩亚洲高清精品| 国产精品.久久久| 草草在线视频免费看| 久久国内精品自在自线图片| 精品久久久噜噜| 制服丝袜香蕉在线| 777米奇影视久久| 国产精品一区www在线观看| 午夜免费男女啪啪视频观看| 国产极品天堂在线| 欧美性猛交╳xxx乱大交人| 成人二区视频| h日本视频在线播放| 各种免费的搞黄视频| 黄色视频在线播放观看不卡| 国产成人午夜福利电影在线观看| 亚洲av中文av极速乱| 一级毛片久久久久久久久女| 欧美 日韩 精品 国产| 美女脱内裤让男人舔精品视频| 亚洲国产欧美在线一区| 午夜激情福利司机影院| 色5月婷婷丁香| 国产伦精品一区二区三区视频9| av国产久精品久网站免费入址| 成人美女网站在线观看视频| 天天躁夜夜躁狠狠久久av| 久久久久久久久大av| 一个人观看的视频www高清免费观看| 免费少妇av软件| 午夜福利在线在线| 嫩草影院新地址| 高清在线视频一区二区三区| 免费观看av网站的网址| 久久人人爽人人爽人人片va| 国产黄色视频一区二区在线观看| 日韩成人伦理影院| 亚洲自拍偷在线| 王馨瑶露胸无遮挡在线观看| 成人美女网站在线观看视频| 精品人妻偷拍中文字幕| 精品一区在线观看国产| 国产精品伦人一区二区| 三级男女做爰猛烈吃奶摸视频| 亚洲精品色激情综合| 久久久久精品性色| 日韩在线高清观看一区二区三区| 国产真实伦视频高清在线观看| 午夜福利视频精品| 精品人妻一区二区三区麻豆| 1000部很黄的大片| 丰满乱子伦码专区| 蜜桃亚洲精品一区二区三区| av天堂中文字幕网| 在线观看三级黄色| 三级国产精品片| 九草在线视频观看| 国产精品人妻久久久影院| 国产黄色视频一区二区在线观看| 国产精品99久久久久久久久| 亚洲怡红院男人天堂| 午夜爱爱视频在线播放| 精品少妇黑人巨大在线播放| www.色视频.com| 51国产日韩欧美| 亚洲欧美日韩东京热| 国产精品国产三级国产av玫瑰| 亚洲精品成人av观看孕妇| 五月开心婷婷网| 精品一区二区免费观看| 午夜爱爱视频在线播放| 国产精品国产av在线观看| av播播在线观看一区| 嫩草影院入口| 亚洲丝袜综合中文字幕| av在线观看视频网站免费| 国产成人a∨麻豆精品| 一级爰片在线观看| 午夜日本视频在线| 国产av国产精品国产| av在线老鸭窝| 国产爱豆传媒在线观看| 色视频在线一区二区三区| 亚洲图色成人| 人妻夜夜爽99麻豆av| 久久综合国产亚洲精品| 亚洲av在线观看美女高潮| 边亲边吃奶的免费视频| 观看美女的网站| 高清在线视频一区二区三区| 久久久久久九九精品二区国产| 嫩草影院新地址| 亚洲美女搞黄在线观看| 国产爱豆传媒在线观看| 嫩草影院新地址| 一级爰片在线观看| 自拍偷自拍亚洲精品老妇| 插阴视频在线观看视频| 成年女人在线观看亚洲视频 | 麻豆乱淫一区二区| 伦理电影大哥的女人| 2018国产大陆天天弄谢| 国产一级毛片在线| 亚洲av日韩在线播放| 综合色丁香网| 午夜精品一区二区三区免费看| 亚洲自拍偷在线| 免费观看的影片在线观看| 不卡视频在线观看欧美| 国产精品国产三级国产av玫瑰| 亚洲精品中文字幕在线视频 | 久久97久久精品| 亚洲在线观看片| 亚洲熟女精品中文字幕| 婷婷色综合www| 尾随美女入室| 亚洲人与动物交配视频| 日韩欧美一区视频在线观看 | 国产精品人妻久久久久久| av免费在线看不卡| 51国产日韩欧美| 最近中文字幕2019免费版| 亚洲最大成人av| 伊人久久国产一区二区| 日日啪夜夜撸| 插阴视频在线观看视频| 十八禁网站网址无遮挡 | 亚洲欧美日韩东京热| 久久久久久国产a免费观看| 高清毛片免费看| 91午夜精品亚洲一区二区三区| 18禁裸乳无遮挡免费网站照片| 中文资源天堂在线| 各种免费的搞黄视频| 亚洲精品中文字幕在线视频 | 男男h啪啪无遮挡| 国产欧美日韩精品一区二区| 99热国产这里只有精品6| 麻豆成人午夜福利视频| 伦理电影大哥的女人| 一级a做视频免费观看| 尤物成人国产欧美一区二区三区| 中文欧美无线码| 国内精品宾馆在线| 久久鲁丝午夜福利片| 一边亲一边摸免费视频| 成年av动漫网址| 91久久精品电影网| 亚洲,一卡二卡三卡| 日韩电影二区| 一区二区av电影网| 亚洲精品成人av观看孕妇| 国产高清不卡午夜福利| 18禁在线播放成人免费| 国产日韩欧美在线精品| 精品久久久久久久久亚洲| 国产成人aa在线观看| 看免费成人av毛片| 亚洲精品色激情综合| 欧美 日韩 精品 国产| 日日啪夜夜撸| 国内精品宾馆在线| 99久久九九国产精品国产免费| 成人特级av手机在线观看| 真实男女啪啪啪动态图| 亚洲成人精品中文字幕电影| 好男人在线观看高清免费视频| 色综合色国产| 欧美另类一区| 亚洲天堂国产精品一区在线| 亚洲熟女精品中文字幕| 水蜜桃什么品种好| 三级经典国产精品| 国产成人91sexporn| 干丝袜人妻中文字幕| 在线观看av片永久免费下载| 男插女下体视频免费在线播放| 国产一区二区三区综合在线观看 | 欧美激情久久久久久爽电影| 精品久久久久久久久av| 国产在线一区二区三区精| 国产一区二区三区av在线| 精品一区二区三区视频在线| 黄色日韩在线| 久久99热这里只频精品6学生| 免费av观看视频| 又粗又硬又长又爽又黄的视频| 别揉我奶头 嗯啊视频| 亚洲熟女精品中文字幕| 欧美xxxx性猛交bbbb| 赤兔流量卡办理| 国产毛片a区久久久久| 在线观看三级黄色| 国产91av在线免费观看| av在线观看视频网站免费| 久久久久网色| 在线天堂最新版资源| 在线观看免费高清a一片| 麻豆成人av视频| 精品久久国产蜜桃| 真实男女啪啪啪动态图| 视频区图区小说| 久久久久久久大尺度免费视频| 免费看a级黄色片| 欧美xxxx性猛交bbbb| 亚洲第一区二区三区不卡| 色播亚洲综合网| 国产精品99久久久久久久久| 亚洲精品国产成人久久av| 精品一区二区三卡| 草草在线视频免费看| 中文字幕亚洲精品专区| 免费看a级黄色片| 国产精品99久久99久久久不卡 | 国产成人一区二区在线| 国产亚洲午夜精品一区二区久久 | 亚洲av.av天堂| 午夜精品国产一区二区电影 | 久久99热这里只频精品6学生| 欧美日本视频| 在线观看三级黄色| 国产 一区 欧美 日韩| 亚洲精品成人久久久久久| 麻豆乱淫一区二区| 日韩一本色道免费dvd| 在线免费十八禁| 欧美三级亚洲精品| 97热精品久久久久久| 天天一区二区日本电影三级| 久久久精品94久久精品| 欧美潮喷喷水| 久久99热这里只有精品18| 国产 精品1| 伦理电影大哥的女人| 日本猛色少妇xxxxx猛交久久| 三级国产精品片| 欧美日本视频| 亚洲美女视频黄频| 日本爱情动作片www.在线观看| 亚洲精品乱码久久久v下载方式| 国产女主播在线喷水免费视频网站| 日韩强制内射视频| 97在线人人人人妻| 国产 一区精品| 久久久久国产精品人妻一区二区| 国产免费福利视频在线观看| 一本久久精品| 99精国产麻豆久久婷婷| 18禁裸乳无遮挡免费网站照片| 色网站视频免费| 亚洲国产最新在线播放| 波野结衣二区三区在线| 欧美xxxx黑人xx丫x性爽| www.av在线官网国产| 精品少妇久久久久久888优播| 99re6热这里在线精品视频| 欧美日韩视频高清一区二区三区二| 人人妻人人爽人人添夜夜欢视频 | 一级爰片在线观看| 国产一区亚洲一区在线观看| 一级爰片在线观看| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲av电影在线观看一区二区三区 | 美女视频免费永久观看网站| 自拍偷自拍亚洲精品老妇| 久久人人爽人人片av| 亚洲精品自拍成人| 久久精品夜色国产| 亚洲精品久久久久久婷婷小说| 在线免费观看不下载黄p国产| 久久精品人妻少妇| 久久人人爽人人片av| 男女边摸边吃奶| 熟女人妻精品中文字幕| 国内少妇人妻偷人精品xxx网站| 午夜爱爱视频在线播放| 寂寞人妻少妇视频99o| 亚洲国产精品成人久久小说| 国产爱豆传媒在线观看| 51国产日韩欧美| 神马国产精品三级电影在线观看| 秋霞在线观看毛片| 亚洲精品日韩在线中文字幕| 水蜜桃什么品种好| 2022亚洲国产成人精品| 天堂俺去俺来也www色官网| 一区二区三区精品91| 成人二区视频| 亚洲精品成人久久久久久| 亚洲国产色片| 成人毛片a级毛片在线播放| 国产黄色视频一区二区在线观看| 日韩欧美 国产精品| 狂野欧美激情性bbbbbb| 欧美亚洲 丝袜 人妻 在线| 亚洲精品456在线播放app| 亚洲欧美成人综合另类久久久| 欧美一区二区亚洲| 伦精品一区二区三区| 午夜免费鲁丝| 色综合色国产| 亚洲婷婷狠狠爱综合网| 熟女电影av网| 毛片女人毛片| 深爱激情五月婷婷| 国产免费一区二区三区四区乱码| 国产精品国产av在线观看| 欧美性猛交╳xxx乱大交人| 伊人久久精品亚洲午夜| 欧美zozozo另类| 夫妻性生交免费视频一级片| 男插女下体视频免费在线播放| 国产免费福利视频在线观看| 熟女人妻精品中文字幕| 日产精品乱码卡一卡2卡三| 女人被狂操c到高潮| 久久精品久久久久久噜噜老黄| av在线app专区| 国产国拍精品亚洲av在线观看| 国产在线男女| 久久久精品欧美日韩精品| 天天一区二区日本电影三级| 六月丁香七月| 你懂的网址亚洲精品在线观看| 中文乱码字字幕精品一区二区三区| 亚洲av国产av综合av卡| 秋霞在线观看毛片| 日韩欧美精品v在线| 久久99热6这里只有精品| 黄片wwwwww| 国产一区二区三区综合在线观看 | 日韩免费高清中文字幕av| 肉色欧美久久久久久久蜜桃 | 国产精品嫩草影院av在线观看| 久久久亚洲精品成人影院| 日本黄色片子视频| 黄片wwwwww| 观看免费一级毛片| 国国产精品蜜臀av免费| 伦精品一区二区三区| 一区二区三区免费毛片| 制服丝袜香蕉在线| 久久久久性生活片| eeuss影院久久| 精品亚洲乱码少妇综合久久| 国产成人精品婷婷| 亚洲欧美成人精品一区二区| 国产黄片视频在线免费观看| 国产男女超爽视频在线观看|